Исследователи протестировали семь инструментов, включая Atlas, Claude for Chrome, Brave Leo AI, Google Chrome с Gemini, Microsoft Edge с Copilot, Firefox AI Mode и Perplexity Comet. Главная проблема кроется в архитектуре: классические браузеры изолируют сайты друг от друга, тогда как ИИ-агентам для работы требуется доступ к нескольким вкладкам одновременно. Это нарушает базовые принципы защиты и позволяет хакерам внедрять скрытые инструкции, которые система распознает как легитимные команды.
ИИ-браузеры оказались уязвимы для взлома и кражи данных
Внедрение искусственного интеллекта в браузеры открыло новые пути для кибератак, ставя под угрозу конфиденциальность пользователей. Анализ семи популярных решений показал, что расширенные полномочия ИИ-агентов, необходимые для автоматизации задач и обработки контента вкладок, создают критические дыры в безопасности, которыми могут воспользоваться злоумышленники для доступа к банковским данным или личной переписке.

Ситуацию усугубляет хранение данных в оперативной памяти ИИ-агентов. Объединение информации из различных источников создает единую точку отказа: при компрометации системы злоумышленники получают доступ ко всему массиву накопленных сведений. На текущий момент в индустрии отсутствуют единые протоколы защиты, поэтому разработчики реализуют доступ к инструментам на свое усмотрение. Наиболее функциональные продукты при этом демонстрируют максимальную поверхность для атаки. Специалисты советуют избегать работы с чувствительными данными через ИИ-инструменты до принятия отраслевых стандартов безопасности, отмечая, что на данный момент Brave, Edge и Firefox с ограниченными ИИ-функциями выглядят более защищенными.



Комментарии (0)
Пока нет комментариев. Будьте первым!